Mostrando entradas con la etiqueta Aportes Varios. Mostrar todas las entradas
Mostrando entradas con la etiqueta Aportes Varios. Mostrar todas las entradas

viernes, 10 de agosto de 2018

COMUNICADO REPOSICION HOY

Favor enviarme su correo (preferiblemente el de la unah) los que harán el examen de reposición hoy para enviarles a las 4:00 pm un correo con el link del examen el cual se hará de la siguiente manera:

de 5:00 a 5:40 in line  ASI1
de 6:00 a 6:40 on line    ASI2

miércoles, 13 de junio de 2018

Semana de Educación Financiera



A mis alumnos de ASI1 y ASI2 se les invita a una charla de Educación financiera 

Información de la conferencia a impartir

Día: Jueves 14 de Junio.

Lugar: Centro Interactivo de enseñanza CHIMINIKE, Tegucigalpa M.D.C

Tema de Conferencia: La importancia del ahorro y un plan financiero

Expositor: Lic. Gabriela Castro.

Publico objetivo: Jóvenes.

Horario: 1:30pm

Duración: 30 minutos

Se tomará lista y se pide un pequeño informe de una hoja del informe por el cual se evaluará con puntos extra de la clase ya que el tema es inherente a la clase en acuerdo entre la UNAH y la CNBS.





miércoles, 14 de septiembre de 2016

ASI2 - Diferencia entre Incidente y Evento de Seguridad de la Información

Los conceptos de Evento e Incidente de Seguridad están estrechamente relacionados. A continuación se presentan las definiciones
Incidente de seguridad
Un Incidente de Seguridad de la Información es la violación o amenaza inminente a la Política de Seguridad de la Información implícita o explícita.
Según la norma ISO 27035, un Incidente de Seguridad de la Información es indicado por un único o una serie de eventos seguridad de la información indeseados o inesperados, que tienen una probabilidad significativa de comprometer las operaciones de negocio y de amenazar la seguridad de la información.
Por lo tanto, según ISO 27002 un incidente de seguridad de la información se define como un acceso, intento de acceso, uso, divulgación, modificación o destrucción no autorizada de información; un impedimento en la operación normal de las redes, sistemas o recursos informáticos; o una violación a la Política de Seguridad de la Información del organismo.
 
Ejemplos de Incidentes de Seguridad
  • Un acceso no autorizado.
  • El robo de contraseñas.
  • Prácticas de Ingeniería Social.
  • La utilización de fallas en los procesos de autenticación para obtener accesos indebidos.
  • El robo de información.
  • El borrado de información de terceros.
  • La alteración de la información de terceros.
  • El abuso y/o mal uso de los servicios informáticos internos o externos de una organización.
  • La introducción de código malicioso en la infraestructura tecnológica de una entidad (virus, troyanos, gusanos, malware en general).
  • La denegación del servicio o eventos que ocasionen pérdidas, tiempos de respuesta no aceptables o no cumplimiento  de Acuerdos de Niveles de Servicio existentes de determinado servicio.
  • Situaciones externas que comprometan la seguridad de sistemas, como quiebra de compañías de software, condiciones de salud de los administradores de sistemas, entre otros.
Evento de seguridad según la Norma ISO 27035
  • Una ocurrencia identificada en el estado de un sistema, servicio o red, indicando una posible violación de la seguridad de la información, política o falla de los controles, o una situación previamente desconocida que puede ser relevante para la seguridad.
  • La falla de medidas de seguridad.
  • Una situación previamente desconocida que pueda ser relevante para la seguridad.
Son ejemplos de este tipo de eventos:
  • Un usuario que se conecta a un sistema.
  • Un intento fallido de un usuario para ingresar a una aplicación.
  • Un firewall que permite o bloquea un acceso.
  • Una notificación de cambio de contraseña de un usuario privilegiado, etc.
  • Se debe destacar que un Evento de Seguridad Informática no es necesariamente una ocurrencia maliciosa o adversa.

miércoles, 11 de junio de 2014

ASI1 - Interesante Artículo

En el tema visto el día de hoy , Favor leer el siguiente artículo Cómo el Auditor de TI Puede Hacer Contribuciones Sustanciales a una Auditoria Financiera

http://www.isaca.org/Journal/Past-Issues/2011/Volume-1/Documents/jpdf11v1-how-the-IT-auditor-spanish.pdf

Espero sus comentarios.

Feliz Día del Estudiante.

martes, 26 de junio de 2012

Material de Ayuda - Cobit

Si quieren ver de manera rapida y repasar los conceptos de Cobit pueden ver la siguiente presentación.Hay que tyener en cuenta que es para Cobit 4.0 y no para 4.2 que es el que estamos estudiando.

http://www.slideshare.net/cairiza/principios-de-cobit?src=related_normal&rel=2935418

Espero les guste.


viernes, 20 de abril de 2012

ASI 1- Investigación- Planes de Contingencia: Contenido, Formulación y Validación



CATEDRATICO:
ING. ALFONSO A. PINEDA


INTEGRANTES:
CINTHIA CARBAJAL   20031004370
EVA CERRATO             20031010441
OMAR RODAS              20061003818







SECCIÓN:
0801


Presentación

Informe